Ответить
  • vitaly2010 Senior Member
    офлайн
    vitaly2010 Senior Member

    1840

    14 лет на сайте
    пользователь #216722

    Профиль
    Написать сообщение

    1840
    # 28 февраля 2018 16:03
    Alegych:

    vitaly2010, Уважаемый пишите пжл по делу, а всякую чушь оставьте себе

    да не волнуйтесь вы так за вами ОАЦ следит просто ..

  • Alegych Senior MemberАвтор темы
    офлайн
    Alegych Senior Member Автор темы

    3670

    12 лет на сайте
    пользователь #513331

    Профиль
    Написать сообщение

    3670
    # 28 февраля 2018 21:25

    vitaly2010, не поверите ну время обрыва уж очень совпадает с временем подключения к моей сети не известного устройства A2:F4:79:C2:02:5E и A0:F4:79:C2:02:5C

    2018-02-28 19:58:49 [A0:F4:79:C2:02:5C]-8888(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 19:58:49 [A2:F4:79:C2:02:5E]-IPTV(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:00:26 [A0:F4:79:C2:02:5C]-8888(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:00:26 [A2:F4:79:C2:02:5E]-IPTV(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:02:27 [A0:F4:79:C2:02:5C]-8888(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:02:27 [A2:F4:79:C2:02:5E]-IPTV(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:03:39 [A0:F4:79:C2:02:5C]-8888(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:03:39 [A2:F4:79:C2:02:5E]-IPTV(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:10:44 [A0:F4:79:C2:02:5C]-8888(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:10:44 [A2:F4:79:C2:02:5E]-IPTV(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:13:08 [A0:F4:79:C2:02:5C]-8888(2.4G): WLAN UP(16) 0(Successful)
    2018-02-28 20:13:08 [A2:F4:79:C2:02:5E]-IPTV(2.4G): WLAN UP(16) 0(Successful)

    Добавлено спустя 38 секунд

    мак фильтр включен

  • alexpo Member
    офлайн
    alexpo Member

    477

    16 лет на сайте
    пользователь #122017

    Профиль
    Написать сообщение

    477
    # 28 февраля 2018 22:33
    Alegych:

    время обрыва уж очень совпадает с временем подключения

    Возможно идут рукопожатия, во время переподключения вы сами сливаете пакеты, из которых выцепляется пароль, в принципе от серьёзной атаки защиты нет. Менять сложный пароль каждые 5 часов :trollface:

    Think, or drink poison my little troll!
  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    16081

    14 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    16081
    # 1 марта 2018 12:30 Редактировалось slon2003, 14 раз(а).
    Alegych:

    vitaly2010, не поверите ну время обрыва уж очень совпадает с временем подключения к моей сети не известного устройства A2:F4:79:C2:02:5E и A0:F4:79:C2:02:5C

    Второй мак это от хуавея... А первый неизвестно от кого... но в одном месте пишет что локальный мак, т.е. от модема... Вполне возможно что это маки самого модема...
    У модема как раз минимум 2 собственных мака, Вы отключили белтелекомовскую сеть, что они по умолчанию включают (т.е. под него могут тоже создать)?

    Ваш МАС от модема какой? Может это он и есть?
    Т.е. для вайфая написано что интерфейс поднят, для IPTV интерфейс поднят. Т.е. IPTV, вайфай и интернет порт, локальные порты могут иметь разные маки, плюс у каждого своя подсеть, которая потом миксуется правилами (кто куда имеет право входить), плюс основная сеть и IPTV в разных вланах....
    A0:F4:79:C2:02:5C
    A1:F4:79:C2:02:5D
    A2:F4:79:C2:02:5E
    A3:F4:79:C2:02:5F
    т.е. это будут все ваши МАКИ, А0 основной и остальные локальные для работы... На наклейке сзади Ваши маки, если они чуть чуть совпадают, то это всё ваше... :)

    а чтобы спали спокойно Попробуйте поставить другой роутер или обновить прошивку для начала... Может кто нашёл дырку конкретно в этом аппарате...

  • Alegych Senior MemberАвтор темы
    офлайн
    Alegych Senior Member Автор темы

    3670

    12 лет на сайте
    пользователь #513331

    Профиль
    Написать сообщение

    3670
    # 1 марта 2018 15:14 Редактировалось Alegych, 2 раз(а).

    slon2003, спс :beer: , вот я тупанал :)

    Добавлено спустя 1 минута 56 секунд

    выходит что возможно обрывы были по вине модема, скачка напряжения или Белтелекома поэтому в это время и прописывался мак...осталось разобраться с обрывами ваяфая

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8643

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8643
    # 2 марта 2018 16:01

    slon2003, Защита по маку не прокатит - Windows 10 умеет генерить левые рандомные адреса на вайфай "искаропки"

    IT сантехник-ассенизатор
  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    16081

    14 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    16081
    # 2 марта 2018 16:16
    Compiller:

    slon2003, Защита по маку не прокатит - Windows 10 умеет генерить левые рандомные адреса на вайфай "искаропки"

    но по умолчанию она не генерит :-? у меня керио по макам всех пускает и вопросов нет... А так тупо надо подсовывать... Да и никогда подделать МАК не было проблемой.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8643

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8643
    # 2 марта 2018 16:39

    slon2003, Про маки в курсе - у меня тоже керио, хотя в нём такого функционала изначально не было, добавили в 8 или 9 версии.
    Для мак адресов - их и аппаратно сменить не проблема - у кабельных устройств программами из набора с сайта Asrock, у Wifi - чуток веселее, но на относительно старых Atheros с помощью Atheros EEPROM Tool или под linux с помощью iwleeprom

    Добавлено спустя 26 секунд

    ну или фен/программатор/хекс редактор/программатор/паяльник

    Добавлено спустя 1 минута 23 секунды

    или роутер nexx wt3020 с нужным мак адресом посерёд в разрыв кабеля или в WISP/WDS

    IT сантехник-ассенизатор
  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    16081

    14 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    16081
    # 2 марта 2018 17:14
    Compiller:

    slon2003, Про маки в курсе - у меня тоже керио, хотя в нём такого функционала изначально не было, добавили в 8 или 9 версии.
    Для мак адресов - их и аппаратно сменить не проблема - у кабельных устройств программами из набора с сайта Asrock, у Wifi - чуток веселее, но на относительно старых Atheros с помощью Atheros EEPROM Tool или под linux с помощью iwleeprom

    Добавлено спустя 26 секунд

    ну или фен/программатор/хекс редактор/программатор/паяльник

    Добавлено спустя 1 минута 23 секунды

    или роутер nexx wt3020 с нужным мак адресом посерёд в разрыв кабеля или в WISP/WDS

    Керио еще в первых версиях просил у них такой функционал, но это в середине 2000х было. Жальзакрылись :( RIP. Да и говорим то о сейчас, а не что было лет 10 назад.
    Мак можно и проще, в самой сетевой менять, всегда это было, зачем паяльник и изобретать. Но кто будет ломать вайфай с подделкой мака в домашней сети?
    Для предприятий там другие способы, а это как один из нюансов.

  • Melody Senior Member
    офлайн
    Melody Senior Member

    531

    21 год на сайте
    пользователь #8287

    Профиль
    Написать сообщение

    531
    # 30 апреля 2019 13:42

    Ничего не предвещало, утром проснулись, а наша доманяя сеть называется hacked by isis
    lte интернет через антенну от unet.by
    Поменяли логин-пароль роутера, чем еще опасен взлом и что рекомендуется сделать, чтобы защититься.
    Живем в доме, много всяких девайсов поключено.
    Скорость интернет-соденинения была долгое время очень низкой, по этому поводу постоянно вели безуспешную переписку с провайдером, вызывали специалист (не приехал), все ответы сводились к: нужно замерить скорость, базовая станция в вашем районе перегружена.
    Сейчас после смены настроек интернет летает.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8643

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8643
    # 1 мая 2019 19:40
    Melody:

    Ничего не предвещало, утром проснулись, а наша доманяя сеть называется hacked by isis
    lte интернет через антенну от unet.by
    Поменяли логин-пароль роутера, чем еще опасен взлом и что рекомендуется сделать, чтобы защититься.
    Живем в доме, много всяких девайсов поключено.
    Скорость интернет-соденинения была долгое время очень низкой, по этому поводу постоянно вели безуспешную переписку с провайдером, вызывали специалист (не приехал), все ответы сводились к: нужно замерить скорость, базовая станция в вашем районе перегружена.
    Сейчас после смены настроек интернет летает.

    Обновите прошивку роутера, или замените роутер на что-нибудь новее.

    IT сантехник-ассенизатор
  • Uno777 Senior Member
    офлайн
    Uno777 Senior Member

    2560

    16 лет на сайте
    пользователь #125437

    Профиль
    Написать сообщение

    2560
    # 2 мая 2019 12:12
    Melody:

    Ничего не предвещало, утром проснулись, а наша доманяя сеть называется hacked by isis
    lte интернет через антенну от unet.by
    Поменяли логин-пароль роутера, чем еще опасен взлом и что рекомендуется сделать, чтобы защититься.
    Живем в доме, много всяких девайсов поключено.
    Скорость интернет-соденинения была долгое время очень низкой, по этому поводу постоянно вели безуспешную переписку с провайдером, вызывали специалист (не приехал), все ответы сводились к: нужно замерить скорость, базовая станция в вашем районе перегружена.
    Сейчас после смены настроек интернет летает.

    Возможны Вы используете допуслугу Статический IP. Это делает Ваш роутер видимым из интернета. Соответственно нужно серьёзно подходить к защите и выбору логина/пароля.

    Если отключить Статический IP, то роутеру почти ничего не грозит. Но это, конечно, не отменяет уязвимость других домашних устройств к другим типам атак. Например, проникновению вирусов на компьютер и т.д.

    Добавлено спустя 36 минут 15 секунд

    О, есть уточнение.

    На роутеры ЛТЕ пользователей доступ на порты 80, 8080, 8291 из интернета закрыт. Так что даже при включённом Статическом IP просто так не попасть.

    Скорее всего сломали через wifi, либо есть какой-то другой доступ через компьютер и т.д.

    Добавлено спустя 31 минута 55 секунд

    Если только не отключили самостоятельно в настройках роутера фильтрацию доступа из интернета.

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    3127

    14 лет на сайте
    пользователь #311080

    Профиль

    3127
    # 2 мая 2019 14:59
    Uno777:

    Так что даже при включённом Статическом IP просто так не попасть.

    При включенном статическом IP , вполне себе могли ломится на 53 порт,чем забивали работу маршрутизатора.
    Этого вполне будет достаточно, что бы интернет работал через одно место.
    Если говорить про взлом самого WiFi , то в современных реалиях это сделать элементарно, другой вопрос в целесообразности данного действа.